Etiket: kod

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…

21
Ağu
2023

WinRAR’daki güvenlik açığı, bir RAR dosyası ayıklanırken kötü amaçlı kod çalıştırılmasına izin verir: CVE-2023-40477

WinRAR’da rastgele bir kod çalıştırma güvenlik açığı bulundu ve özenle hazırlanmış bir RAR dosyasını açarak bu sorundan yararlanmak mümkün. Zero…

21
Ağu
2023

WinRAR Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Verdi: Şimdi Güncelleyin!

WinRAR’da, özel hazırlanmış bir RAR dosyası açılarak yararlanılabilen bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik açığı için CVE,…

21
Ağu
2023

WinRAR uzaktan kod yürütmeye açık, hemen yama yapın! (CVE-2023-40477)

RARLAB, popüler dosya arşivleme aracı WinRAR’daki yüksek öneme sahip bir RCE güvenlik açığını (CVE-2023-40477) düzeltti. CVE-2023-40477 hakkında Yalnızca Windows’ta yaygın…

20
Ağu
2023

Bilgisayar korsanları, kötü amaçlı yazılımı imzalamak için VPN sağlayıcısının kod sertifikasını kullanır

‘Bronze Starlight’ olarak bilinen Çin bağlantılı APT (gelişmiş kalıcı tehdit) grubunun, Ivacy VPN sağlayıcısı tarafından kullanılan geçerli bir sertifika kullanılarak…

17
Ağu
2023

Ivanti Avalanche Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Verdi

Ivanti Avalanche, Orta ve Yüksek önem dereceleri arasında değişen çeşitli güvenlik açıklarıyla bildirilmiştir. Güvenlik açıkları arasında Rastgele dosya yükleme uzaktan…

14
Ağu
2023

Ford Cars WiFi Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Verdi

Ford kısa süre önce SYNC 3 bilgi-eğlence sisteminde kullandığı Wi-Fi sürücüsünde bir arabellek taşması hatası tespit etti. Keşfin ardından Ford,…

10
Ağu
2023

Sızan Yandex Kod Sonları Çevrimiçi Reklamcılığın Ürkütücü Kara Kutusunu Açıyor

Kod ayrıca Yandex’in birden çok hizmetten gelen verileri nasıl birleştirebileceğini de gösterir. McCrea, karmaşık bir süreçte bir yetişkinin arama verilerinin…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

24
Tem
2023

15000’den Fazla Citrix Sunucusu Kod Enjeksiyon Saldırılarına Karşı Savunmasız

Önceden tehdit aktörleri tarafından sıfır gün olarak istismar edilen kimliği doğrulanmamış kritik bir RCE hatası nedeniyle, binlerce Citrix Netscaler ADC…

20
Tem
2023

Apache OpenMeetings Hesap Devralma, Kod Yürütme için Geniş Açıklık

Apache OpenMeetings açık kaynaklı Web konferansı uygulamasındaki üç ayrı güvenlik açığı, tehdit aktörlerinin bir kullanıcı hesabını ele geçirmesine, yönetici ayrıcalıkları…

18
Tem
2023

Google Cloud Build Flaw, Ayrıcalık Artırımını ve Kod Kurcalamayı Sağlıyor

Google Cloud Build’te yeni keşfedilen bir güvenlik açığı, saldırganların Google’ın paketler ve kapsayıcı görüntüleri gibi yazılım eserlerini barındırma deposu olan…